Gündem

n11'de veri ihlali: 832 üyenin bilgileri ele geçirildi

Kullanıcıların e-posta adresleri internet ortamında ele geçirildi

27 Aralık 2019 12:56

Kişisel Verileri Koruma Kurumu (KVKK), 'n11.com' e-ticaret sitesinde veri ihlali yaşandığını açıkladı. Duyuruda, 832 kullanıcının e-posta adreslerinin internet ortamında ele geçirildiği belirtildi.

Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan açıklamaya göre, popüler e-ticaret sitesi n11.com'da bir veri ihlali yaşandı. Doğuş Planet Elektronik Ticaret ve Bilişim Hizmetleri A.Ş. tarafından kuruma gönderilen 20 Aralık 2019 tarihli yazıyla ortaya çıkan olayda; şirket ile bağlantısı olmayan üçüncü kişiler tarafından 832 adet n11.com üyesine ait e-posta adreslerinin internet ortamında ele geçirildiği ifade edildi.

KVKK'dan konuyla ilgili yapılan açıklamada şu ifadelere yer verdi:

"Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun 'Veri güvenliğine ilişkin yükümlülükler' başlıklı 12. maddesinin (5) numaralı fıkrası 'İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir' hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan Doğuş Planet Elektronik Ticaret ve Bilişim Hizmetleri A.Ş. tarafından Kurumumuza gönderilen 20.12.2019 tarihli yazıda özetle;

Şirket ile bağlantısı olmayan üçüncü kişiler tarafından 832 adet n11.com üyesine ait e-posta adreslerinin internet ortamında ele geçirildiği, söz konusu e-posta adresleri kullanılarak şifre deneme yoluyla üyelerin n11.com hesaplarına giriş yapıldığı, ihlalden etkilenen kişisel verilerin kimlik, iletişim ve müşteri işlem bilgileri olduğu, ihlalin 17.12.2019 tarihinde gerçekleştiği ve aynı gün tespit edildiği, konu ile ilgili araştırmaların devam ettiği, ilgili kişilerin veri ihlaliyle ilgili olarak [email protected] adresinden bilgi alabilecekleri bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulu'nun 26.12.2019 tarih ve 2019/401 sayılı Kararı ile söz konusu veri ihlali bildiriminin kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna saygıyla duyurulur."